GoogleGoogle Professional Cloud Network Engineer (PCNE) Certification·KO·업데이트됨 22 Aug 2026
Certificate Authority Service에서 CA 풀과 CA를 생성했습니다. Cloud NGFW Enterprise에 대해 TLS 검사를 활성화하려면 어떤 단계를 수행해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 네트워크 보안 서비스 에이전트 서비스 계정에 privateca.certificateRequester 역할을 부여합니다. CA 풀에 연결되는 TLS 검사 정책을 생성합니다. TLS 검사 정책을 VPC 엔드포인트와 연결합니다. 방화벽 정책 규칙에서 TLS 검사 플래그를 활성화합니다..
이것이 정답인 이유
Cloud NGFW Enterprise에서 TLS 검사를 활성화하려면, 먼저 네트워크 보안 서비스 에이전트 서비스 계정에 privateca.certificateRequester 역할을 부여하여 CA Service에서 인증서를 요청할 수 있도록 해야 합니다. 다음으로, CA 풀에 연결되는 TLS 검사 정책을 생성합니다. 이 정책은 트래픽을 검사하는 방법을 정의합니다. 이 정책을 VPC 엔드포인트와 연결하여 검사가 적용될 네트워크 트래픽을 지정합니다. 마지막으로, 방화벽 정책 규칙에서 TLS 검사 플래그를 활성화하여 해당 규칙에 의해 처리되는 트래픽에 대해 TLS 검사를 실제로 적용합니다. privateca.poolReader 역할은 인증서 요청 권한이 없으므로 잘못된 옵션입니다. Certificate Manager의 트러스트 구성은 TLS 검사에 직접 사용되지 않습니다.